Bir şirket, AWS Organizations organizasyonundaki AWS hesaplarında IAM kullanıcıları ve grupları ile erişimi yönetiyor ve iş gücü tek oturum açma (SSO) için harici bir kimlik sağlayıcı (IdP) kullanıyor. Şirketin, harici IdP'yi federasyon kaynağı olarak kullanarak organizasyondaki hesaplara erişmek için tek bir yönetim portalına ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS IAM Identity Center'ı etkinleştirin ve harici IdP'yi kimlik kaynağı olarak yapılandırın..
Neden bu cevap
Doğru cevap, AWS IAM Identity Center'ı etkinleştirmek ve harici IdP'yi kimlik kaynağı olarak yapılandırmaktır. AWS IAM Identity Center (eski adıyla AWS Single Sign-On), AWS Organizations içindeki tüm hesaplarda merkezi bir konumdan federasyonlu erişimi yönetmek için tasarlanmıştır. Harici bir kimlik sağlayıcıyı (IdP) kimlik kaynağı olarak yapılandırarak, kullanıcılar tek bir oturum açma deneyimiyle AWS hesaplarına erişebilirler. AWS Identity and Access Management (IAM) ile federasyonu etkinleştirmek, her hesap için ayrı ayrı yapılandırma gerektireceğinden tek bir yönetim portalı gereksinimini karşılamaz. Amazon Verified Permissions, yetkilendirme politikalarını yönetmek için tasarlanmıştır, ancak kimlik federasyonu ve tek oturum açma çözümü değildir. Kullanıcıları AWS Directory Service'e taşımak ve AWS Control Tower kullanmak, merkezi yönetim ve güvenlik sağlamakla birlikte, mevcut harici IdP ile federasyon kurma ve tek bir yönetim portalı oluşturma gereksinimini doğrudan karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez